Milyen fontos hibákra kell figyelni fejlesztéskor?
Sziasztok!
Elsősorban tapasztalt programozókat szeretném megkérdezni (de nem csak!), hogy php-ben fejlesztéskor milyen hibákra kell nagyon figyelni, ami biztonság szempontjából veszélyes lehet? Input adatok szűrésére használt függvényekkel tisztában vagyok, de például olvastam már a bizonyos globális változókról, ami valamiért problémát jelent, de elvileg a php5-ben már megoldották ezt. Ezzel már nem kell foglalkozni?
Milyen kevésbé ismert buktatók lehetnek még? Linket is írhattok.
■ Elsősorban tapasztalt programozókat szeretném megkérdezni (de nem csak!), hogy php-ben fejlesztéskor milyen hibákra kell nagyon figyelni, ami biztonság szempontjából veszélyes lehet? Input adatok szűrésére használt függvényekkel tisztában vagyok, de például olvastam már a bizonyos globális változókról, ami valamiért problémát jelent, de elvileg a php5-ben már megoldották ezt. Ezzel már nem kell foglalkozni?
Milyen kevésbé ismert buktatók lehetnek még? Linket is írhattok.
Sok minden
Hasznos jótanács: Nézd meg az ErrorExceptiont. Minden hibát (notice-t is) alakíts át Eceptionné. NAGYON gyorsan le fogsz szokni a notice-ok benne hagyásáról. Ez általában jótékony hatással van a PHP kód biztonságára is.
+1: szerver oldalon _mindig_
Épp a porondon van egy cikk
Globális változók
register_globals
-ra gondolsz.